You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

GCP网络外部启用SSL遇阻:443端口无法访问排查求助

GCP外部无法访问443端口的排查步骤
  • 检查虚拟机本地防火墙:Linux系统自带的iptables、ufw可能拦截了443端口。执行iptables -L或ufw status查看规则,确保允许tcp:443的入站流量。
  • 确认服务是否监听443端口:登录虚拟机后,用netstat -tulpn | grep 443或ss -tulpn | grep 443检查有没有进程在监听443端口。要是没输出,说明SSL服务(比如Nginx、Apache)没启动,或者配置里没绑定443端口。
  • 核对VPC防火墙规则的应用范围:确认default-allow-https规则的“目标”设置是“所有实例”,或者规则绑定的标签和虚拟机的标签一致——如果规则是按标签匹配实例,虚拟机没加对应标签的话,规则不会生效。
  • 排查规则优先级冲突:虽然你的HTTPS规则优先级1000比SSH的65534高,但如果有其他优先级更高的拒绝规则,会优先拦截443流量,检查有没有这类规则存在。
  • 确认公网IP有效性:确保虚拟机绑定的是正常分配的公网IP,要是用的动态IP,可能出现IP变更导致你连错地址的情况。

内容的提问来源于stack exchange,提问作者Barry Gibson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.24 19:24:21